• 鸿运国际

    特征库更新

    News information

    2020年05月22日IPS特征库升级公告

    <<返回

    2020年05月29日 15:32

    IPS特征库版本号:IPS-20200522-1.0.0.53

        发表日期:2020-05-22

    现在入侵检测库规则总数量为:6165

    漏洞(编号/类型)/病毒名

    特征摘要

    特征说明

    CVE-2020-5722

    Grandstream UCM6200系列产品SQL注入尝试

    这些特征均提取自鸿运国际超弦实验室捕捉到的近2周来国内出现的漏洞利用攻击样本,顺利获得安全研究人员的深入分析,基于漏洞本质原因和利用手法提取核心检测特征,通杀率较高!

     

    EnigmaSpark

    EnigmaSpark变种出站连接

    CVE-2020-1153

    Microsoft Windows fontdrvhost远程代码执行尝试


    Hoaxcalls

    Hoaxcalls变种出站连接


    CVE-2019-19639

    Centurylink 路由器未授权的管理员账号关闭尝试


    Astaroth

    木马Astaroth出站连接


    UrSnif

    尝试下载Trojan-Banker.木马




    IPS-20200522-1.1.0.53.zip